Веб и кодирование

Что такое Certificate Signing Request (CSR)? Назначение, структура и создание

CSR (Certificate Signing Request) — это подписанный открытым ключом запрос на выпуск SSL/TLS сертификата, направляемый в удостоверяющий центр (CA).

Опубликовано

Что входит в состав CSR

  • Открытый ключ и алгоритм шифрования (RSA / ECDSA).
  • Имя субъекта (Common Name, Организация, Страна).
  • Альтернативные имена темы (SAN — список защищаемых доменов).
  • Цифровая подпись, подтверждающая владение приватным ключом.

Безопасность приватного ключа

Никогда не передавайте Private Key третьим лицам. Для выпуска SSL требуется отправить только CSR.

Проверьте пример

Проверьте синтетический запрос PKCS#10 CSR

Встроенный запрос содержит открытый ключ и синтетические имена example.test, но никогда не содержит закрытый ключ.

CN=example.test · SAN=example.test, www.example.test

Ожидаемый результат: Декодер определяет PKCS#10 CSR и показывает субъект, открытый ключ, подпись и запрошенные значения SAN.

Проверьте ваш CSR

Декодирование CSR онлайн

Проверьте Subject, домены SAN и открытый ключ в Certificate Decoder.

Открыть Certificate Decoder →